• About
  • Privacy Policy
  • Disclaimer
  • Contact
TomorrowPosT
  • Home
  • Computers
    • Gaming
  • Gear
    • Apple
    • Mobile
  • Microsoft
    • Software & Apps
  • Review
    • Security
  • Tech for Business
  • Tech News
  • News
  • Termini e condizioni
No Result
View All Result
  • Home
  • Computers
    • Gaming
  • Gear
    • Apple
    • Mobile
  • Microsoft
    • Software & Apps
  • Review
    • Security
  • Tech for Business
  • Tech News
  • News
  • Termini e condizioni
No Result
View All Result
TomorrowPost
No Result
View All Result

I difetti critici myscada mypro potrebbero consentire agli aggressori di assumere i sistemi di controllo industriale

Michele by Michele
19/03/2025
Home Security
Condividi su FacebookCondividi su WhatsappCondividi su Twitter


19 marzo 2025Ravie LakshmananVulnerabilità / sicurezza della rete

I ricercatori della sicurezza informatica hanno rivelato i dettagli di Due difetti critici Impatto MyScada myproun sistema di controllo di vigilanza e acquisizione dei dati (SCADA) utilizzato negli ambienti di tecnologia operativa (OT), che potrebbe consentire agli attori dannosi di assumere il controllo dei sistemi sensibili.

“Queste vulnerabilità, se sfruttate, potrebbero concedere un accesso non autorizzato alle reti di controllo industriale, portando potenzialmente a gravi interruzioni operative e perdite finanziarie” disse.

L’elenco delle carenze, entrambe classificate 9,3 sul sistema di punteggio CVSS V4, sono sotto –

  • CVE-2025-20014 – una vulnerabilità di iniezione di comandi del sistema operativo che potrebbe consentire a un utente malintenzionato di eseguire comandi arbitrari sul sistema interessato tramite richieste di put up appositamente realizzate contenenti un parametro della versione
  • CVE-2025-20061 – Una vulnerabilità di iniezione di comandi del sistema operativo che potrebbe consentire a un utente malintenzionato di eseguire comandi arbitrari sul sistema interessato tramite richieste di put up appositamente realizzate contenenti un parametro e -mail

Lo sfruttamento riuscito di uno dei due difetti potrebbe consentire a un utente malintenzionato di iniettare comandi di sistema ed eseguire codice arbitrario. I problemi sono stati affrontati nelle seguenti versioni –

  • MyScada Professional Supervisor 1.3
  • MyScada Professional Runtime 9.2.1
Sicurezza informatica

Secondo ProdAft, entrambe le vulnerabilità derivano da un fallimento a Sanitizzare gli enter dell’utenteaprendo così la porta a un’iniezione di comando.

“Queste vulnerabilità evidenziano i persistenti rischi per la sicurezza nei sistemi SCADA e la necessità di difese più forti”, ha affermato la società. “Lo sfruttamento potrebbe portare a interruzioni operative, perdite finanziarie e pericoli per la sicurezza.”

Si consiglia alle organizzazioni di applicare le ultime patch, applicare la segmentazione della rete isolando i sistemi SCADA dalle reti IT, applicare una forte autenticazione e monitorare attività sospette.

Hai trovato questo articolo interessante? Seguici Twitter  E LinkedIn Per leggere più contenuti esclusivi che pubblichiamo.



Tags: aggressoriagliassumereconsentirecontrollocriticidifettiindustrialemypromyscadapotrebberosistemi
Michele

Michele

Next Post
Incontra DGX Spark e DGX Station

Incontra DGX Spark e DGX Station

Recommended.

Asus annuncia Nuc 15 Professional+ Mini PCS

Asus annuncia Nuc 15 Professional+ Mini PCS

20/03/2025

Grizzly termico lancia meno cuscinetti termici per varie applicazioni

07/02/2025

Trending.

Sistemi distribuiti 101

Sistemi distribuiti 101

18/04/2025
Come spostare gli acquisti digitali tra due ID

iPhone 16 viene finalmente lanciato in Indonesia dopo un lungo divieto

14/04/2025
Pacchetti npm canaglia imitare l’API bot telegramma per piantare backoors ssh su sistemi Linux

Pacchetti npm canaglia imitare l’API bot telegramma per piantare backoors ssh su sistemi Linux

20/04/2025
Starcraft 2 hacker che costringono i giocatori a guardare video di tiro

Starcraft 2 hacker che costringono i giocatori a guardare video di tiro

23/04/2025
Distribuzione di piattaforme di intelligenza artificiale nell’istruzione superiore per risultati migliori

Distribuzione di piattaforme di intelligenza artificiale nell’istruzione superiore per risultati migliori

24/04/2025

TomorrowPost

Welcome to Tomorrow Post – your trusted source for the latest in computers, gaming, tech gear, Microsoft, software, cybersecurity, and much more! Our mission is simple: to provide technology enthusiasts, professionals, and business leaders with accurate, insightful, and up-to-date information that helps them navigate the ever-evolving world of technology.

Categorie

  • Apple
  • Computers
  • Gaming
  • Gear
  • Microsoft
  • Mobile
  • News
  • Review
  • Security
  • Software & Apps
  • Tech for Business
  • Tech News

Recent News

THPS 3+4 Devs Spiega perché hanno rimosso la modalità di carriera OG di 4

THPS 3+4 Devs Spiega perché hanno rimosso la modalità di carriera OG di 4

09/05/2025
Asus celebra Doom: The Darkish Ages Collaboration con World Bundle

Asus celebra Doom: The Darkish Ages Collaboration con World Bundle

08/05/2025
  • About
  • Privacy Policy
  • Disclaimer
  • Contact

© 2025- https://tomorrowpost.net- All Rights Reserved

No Result
View All Result
  • Home
  • Computers
    • Gaming
  • Gear
    • Apple
    • Mobile
  • Microsoft
    • Software & Apps
  • Review
    • Security
  • Tech for Business
  • Tech News
  • News
  • Termini e condizioni

© 2025- https://tomorrowpost.net- All Rights Reserved